Ⅰ 工業防火牆和普通防火牆的區別是什麼
工業防火牆,顧名思義就是針對工業網路的,可以解析工業協議,專門針對工業病毒的,一般使用的是白名單機制;普通防火牆,也就是我們平時說的網路防火牆主要是放在內網與外網隔離的位置,不能解析工業協議,基於黑名單機制,需要定期升級病毒庫。工業自動化促使工控網路接軌標准化乙太網絡,固然成就生產智能化,為工廠管理人員帶來實時監控、遠程管理等諸多便利,然也意味著工控網路門戶洞開,提高蒙受惡意攻擊可能性,因此設立工控網路防禦機制已為必然。工控網路採用業者自行定義的通訊協議,網路環境封閉。然隨著智能化生產意識抬頭,加上乙太網絡普及、連網成本急遽下降,封閉式工控網路逐漸接軌開放式乙太網絡,但工控網路一旦開放,將可能讓有心人士乘隙潛入,為避免生產線受到滋擾,工控網路應增設工業防火牆。深層管理、從嚴管理把關工控網路安全持平而論,防火牆絕非新穎技術,防護實力愈見強悍,然新漢計算機(NEXCOM)網路通訊事業部產品規劃處處長劉宏益指出,工控網路的應用環境與企業網路迥異,若擬維護工控網路安全,便需採用工業防火牆進行深層管理、從嚴管理。